Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При открытие "vk.com", "выкидывает" на страницу для "разморозки страницы"

Ответить
Настройки темы
[решено] При открытие "vk.com", "выкидывает" на страницу для "разморозки страницы"

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2013.11.18-22.22.zip
(46.7 Kb, 11 просмотров)
Здравствуйте, при входе в vk.com выкидывает на страницу для "разморозки страницы". Подскажите пожалуйста как можно избавиться от этой проблемы.

Отправлено: 17:28, 18-11-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


sovenok, скачанный по правилам автоматический сборщик логов следует распаковать и только потом запустить файл AutoLogger.exe
Повторите, пожалуйста, всю процедуру.
У вас установлена Malwarebytes' Anti-Malware. Обновите базы, сделайте полное сканирование и выложите лог.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:18, 19-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-11-19 (21-23-41).txt
(7.2 Kb, 3 просмотров)
Тип файла: zip CollectionLog-2013.11.19-20.08.zip
(67.0 Kb, 7 просмотров)

спасибо зо ответ. сделал как говорили, вот логи. Malwarebytes' Anti-Malware запускал после AutoLogger.exe

Отправлено: 16:27, 19-11-2013 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


sovenok, Вот теперь то что нужно.

Временно отключите:
Антивирус/Файерволл

Нужно Пофиксить в эти строки в HiJackThis.
Код: Выделить весь код
O1 - Hosts: 37.10.117.107 wap.odnoklassniki.ru my.mail.ru m.vk.com
O1 - Hosts: 37.10.117.107 odnoklassniki.ru vk.com www.odnoklassniki.ru m.odnoklassniki.ru
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
Если это ваши DNS (Улан-Удэ) не трогайте строку, если не ваши, пофиките и эту строку.
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B2BD064-9587-4001-992C-D1A4351AEAF1}: NameServer = 92.124.194.206 90.188.32.22
Утилиту HiJackThis вы найдёте по адресу
Код: Выделить весь код
C:\Users\Семья\Desktop\AutoLogger\AutoLogger\SITLog\Tools

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:16, 19-11-2013 | #4


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 1.png
(59.5 Kb, 5 просмотров)
Тип файла: png 2.png
(110.4 Kb, 2 просмотров)

вот рисунки

Отправлено: 18:21, 19-11-2013 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


HijackThis нужно запускать правой кнопкой - от имени Администратора

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:56, 19-11-2013 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


sovenok, и на время фикса закройте браузер.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:34, 19-11-2013 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('E:\autorun.inf','');
 QuarantineFile('C:\Users\Семья\appdata\roaming\flash\cgminer.exe','');
 QuarantineFile('C:\Users\Семья\appdata\roaming\flash\cgminer-nogpu.exe','');
 QuarantineFileF('C:\Users\Семья\appdata\roaming\flash','*', true,'',0 ,0);
 QuarantineFile('C:\Users\38E2~1\AppData\Local\Temp\19891687','');
 DeleteFile('C:\Users\38E2~1\AppData\Local\Temp\19891687');
 DeleteFile('C:\Users\Семья\appdata\roaming\flash\cgminer.exe');
 DeleteFile('C:\Users\Семья\appdata\roaming\flash\cgminer-nogpu.exe');
 DeleteFile('C:\Windows\system32\Tasks\At1.job','32');
 DeleteFileMask('C:\Users\Семья\appdata\roaming\flash', '*', true);
 DeleteDirectory('C:\Users\Семья\appdata\roaming\flash');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(13);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи по правилам.

E:\autorun.inf - вам знаком ?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:36, 19-11-2013 | #8


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо большое за столь развернутые ответы.
Фикс прошел успешно, вконтакте загружается без проблем.
1. quarantine.zip отправил с помощью предложенной формы;
2. E:\autorun.inf не знаком

Отправлено: 05:27, 20-11-2013 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата regist:
Сделайте новые логи по правилам »

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:03, 20-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При открытие "vk.com", "выкидывает" на страницу для "разморозки страницы"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
[решено] Нужна помощь с StringRegExpReplace ( "test", "PATTERN-ом", "\1"). ikif AutoIt 6 28-07-2009 20:06
Debian/Ubuntu - [решено] Пропали кнопки "свернуть","закрыть","во весь екран" в папках Alex.sys Общий по Linux 5 02-04-2009 11:13
Не получается найти все выпуски "Хакер"+"спец"+"железо" verdix Хочу все знать 5 29-11-2008 15:19
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход